Vue lecture

Éric Filiol : « Windows est pour nous une boite noire que connaît très bien la NSA ! » - Securiteoff

antistress : "Diffusée le 18 octobre sur France 2, l’émission Cash Investigation était intitulée « Marchés publics, le grand dérapage ». Parmi les sujets abordés, il y avait le contrat entre Microsoft et le Ministère de la Défense signé initialement en 2009 puis renouvelé en 2013. Le contrat (Windows) est passé de 82 millions à 120 millions d’euros…
Au-delà de cette bonne affaire pour le géant américain, se pose la délicate question de l’espionnage du ministère de la Défense français par les États-Unis. Cette menace est d’autant plus inquiétante que l’émission a présenté une démonstration faite par l’ESIEA de Laval.
Éric Filiol, Directeur du Laboratoire Confiance Numérique et Sécurité de cette école d’ingénieurs, revient sur cette démonstration et apporte son point de vue d’expert."
(via le Standblog)
  •  

Le Conseil constitutionnel supprime la faille béante de la loi Renseignement - Numerama

antistress : "Le Conseil constitutionnel a censuré l'article L811-5 du code de la sécurité intérieure qui excluait toutes les ondes hertziennes (Wi-Fi, téléphonie mobile…) des mécanismes de protection de la vie privée et du droit au secret des correspondances. Les services ne pourront plus collecter, enregistrer et écouter les communications sans aucune restriction ni contrôle."
  •  

Commentaires « non pertinents », cookies, données bancaires : la CNIL charge Cdiscount - NextInpact

antistress : C'est toujours utile de se rappeler que les entreprises qui oeuvrent dans le domaine numérique ont souvent une utilisation extensive des outils qui permettent le pistage/ciblage des internautes (rentables) sans se sentir tenu par de quelconques obligations (non rentables) : ici il n'y a visiblement aucune stratégie d'entreprise de vérification du respect des lois et des droits du client. La dérive est bien structurelle dans ce cas. Bravo à la CNIL pour son travail, une fois de plus.
  •  

Harry Potter et l'enfant maudit : chez les libraires sans DRM - Aldus

antistress : "Toujours fidèle à la volonté de l'auteur, le livre est proposé sans DRM quand la plateforme le permet (hors Amazon, Apple, Google, Kobo/Fnac). C'est le moment de faire attention à cela pour disposer d'une version que vous pourrez partager avec vos proches dans un cadre privé. Libre d'utilisation, même le tatouage est absent. Bravo à J.K. Rowling. Quand l'auteur contemporain le plus lu dans le monde s'affranchit des DRM contre les géants anglo-saxons..."
  •  

Framasoft accélère la dégooglisation du Web - Libération

antistress : "La dégooglisation a «remobilisé les énergies en interne» alors que Framasoft «était sur le point de fermer» en 2014 : «Epuisement des membres, épuisement des ressources financières…» En deux ans, l’association est «passée de deux à cinq permanent-e-s», vient de prendre un nouveau CDD et a accueilli «de nouveaux membres bénévoles pleins d’énergie et d’idées»."
Wow :) Pour ma part j'attendais particulièrement Framalistes et Framagenda : merci Framasoft !
(via la revue de presse de l'April)
  •  

Les Exégètes accentuent leur pression sur l'obligation de rétention des données - Next INpact

antistress : "La pression s’accentue aux portes du gouvernement sur la question de la rétention des données. La Quadrature du Net, French Data Network et la Fédération des fournisseurs d’accès à Internet associatifs viennent d'adresser un nouveau mémoire pour s’attaquer à ce sujet sensible, et espérer un encadrement digne de ce nom."
  •  

Google contre Oracle : victoire du « fair use » sur les API Java - Next INpact

antistress : "C'est une longue procédure qui se termine entre Oracle et Google. Le premier accusait le second de violer sa propriété industrielle sur Java. Mais un jury a donné raison à Google : il s’agit bien d’un cas de « fair use ». [...] Google s’est félicité de cette décision, mais Oracle a promis de faire appel. [...] L’Electronic Frontier Foundation rapporte également sa satisfaction, mais parle également de victoire « douce-amère ». L’ONG aurait préféré que la justice s’en tienne au premier jugement de 2012, quand un tribunal avait déclaré les API impossibles à « copyrighter »."
  •  

Le webmail open source Roundcube intègre le chiffrement PGP - Numerama

antistress : "Bonne nouvelle pour ceux qui veulent rester indépendants des services de webmail les plus populaires comme Gmail, Live ou Yahoo, et profiter d’un chiffrement renforcé avec une solution libre, hébergée dans le cloud. Les créateurs de Roundcube ont annoncé dimanche la sortie de la version finale de Roundcube 1.2.0, qui intègre enfin officiellement une solution simple de chiffrement par PGP."
  •  

[EN] Sign Our "Remove the Intel Management Engine (ME-less)" Petition - Purism

antistress : Aujourd'hui (depuis la famille de processeurs Sandy Bridge) tous les CPU Intel nécessitent pour fonctionner un gros morceau de code propriétaire et chiffré qui empêche l'utilisateur d'être tout à fait sûr qu'il a bien le contrôle de son matériel. Du coup un logiciel comme Coreboot (projet de BIOS libre) est obligé d'intégrer ce code abscons autant que dangereux pour la liberté de l'utilisateur pour pouvoir prendre en charge les processeurs Intel actuels. Purism, qui souhaite proposer des machines modernes et respecteuses de la liberté de l'utilisateur, a lancé une pétition demandant à Intel de remédier à ce problème. Ce qui rejoint une revendication ancienne de la FSF : https://www.fsf.org/campaigns/free-bios.html. Bref, prenez le temps d'aller signer la pétition et d'envoyer un courriel à Intel !
  •  

Pourquoi Linux serait-il « le plus grand projet de développement logiciel de l'histoire » ? - Developpez.com

antistress : "ce qui fait affirmer au numéro deux de la communauté autour du noyau de Linux que « c'est le plus grand projet de développement logiciel de l'histoire de l’informatique de par le nombre de personnes qui l'utilisent, le nombre de développeurs et d'entreprises qui sont impliqués dans son développement »."
  •  

La prise en charge de sécurité de Wheezy transmise à l'équipe de suivi à long terme (LTS) - debian.org

antistress : "À compter du 25 avril, [...] près de trois ans après la parution de Debian 7 « Wheezy », la prise en charge de sécurité normale de Wheezy prend fin. L'équipe de suivi à long terme (LTS) de Debian va prendre le relais du suivi de sécurité. Wheezy LTS sera prise en charge du 26 avril 2016 au 31 mai 2018. [...] Quelques paquets ne sont pas couverts par la prise en charge de Wheezy LTS"
  •  

Liste des bons et mauvais vendeurs d'ordinateur personnel et matériel informatique - AFUL

antistress : "Liste des bons et mauvais vendeurs d'ordinateur personnel (ordinateur fixe, portable, ultra-portable, netbook, PC, Mac, etc.) en ce qui concerne l'optionnalité du système d'exploitation et des autres logiciels pré-installés, ou à défaut, pour les conditions de leur remboursement. "
(via la liste de diffusion de l'April)
  •  

Pourquoi pas un SGBD open source ? - InformatiqueNews.fr

antistress : "Alors que le marché des bases de données s’est stabilisé autour du trio Oracle/IBM/Microsoft et plus récemment SAP, les bases de données open source ont gagné en maturité et deviennent un choix réaliste."
(via la revue de presse de l'April)
  •  

Torsploit - Un malware anti-Tor développé pour le FBI pour détruire l'anonymat | UnderNews

antistress : "Pour démasquer les utilisateurs de Tor, Edman a travaillé en étroite collaboration avec le FBI et l’agent spécial Steven A. Smith pour développer et déployer un logiciel malveillant spécifique surnommé « Cornhusker » ou « Torsploit, » qui collecte des informations d’identification sur les utilisateurs de Tor.
Ce logiciel exploite des vulnérabilités présentes au sein d’Adobe Flash Player pour révéler l’adresse IP réelle des utilisateurs de Tor à un des serveurs du FBI situé en dehors du réseau Tor. Adobe Flash Player a longtemps été considéré comme dangereux par de nombreux experts en cyber-sécurité, et le projet Tor a plusieurs fois mis en garde contre son utilisation. Cependant, beaucoup de gens continuent de faire usage de Flash, y compris dans leur navigateur Tor."
(via le Journal du Hacker)
  •  

G'MIC 1.7.1 : quand les fleurs bourgeonnent, les filtres d'images foisonnent - dépêche sur LinuxFr.org

antistress : "La version 1.7.1 « Spring 2016 » de G'MIC (GREYC's Magic for Image Computing), infrastructure libre pour le traitement d'images, a été publiée récemment, le 26 avril 2016. [...] La deuxième partie de la dépêche détaille quelques uns des nouveaux filtres et effets disponibles dans le greffon G'MIC pour GIMP, qui reste l'interface de G'MIC la plus utilisée à ce jour. Nous abordons aussi les autres évolutions diverses du projet comme l'amélioration et la création d'autres interfaces d'utilisation ainsi que les avancées « techniques » réalisées au cœur du framework."
  •